网络集成

Network Integration

项目背景

某大型集团企业的信息化建设有着这样的期望:高带宽的网络供高速访问资源;核心设备冗余备份保证网络*24小时不间断运行;为将来的扩展使用做好设备的考虑;具备负载均衡能力;从全局的角度把控网络安全。


该客户选择了我司的解决方案来构筑。企业网核心采用两台H3C S12508万兆核心路由交换机互相备份和冗余;终端接入采用多台H3C S5120-52C交换机;服务器区域采用H3C S5800-56C交换机接入,配合CAI 481SD服务器负载均衡分导流量;趋势NWS3500I防毒墙、绿盟 NIPS 1000A入侵防御保证服务器安全;FORTIGATE 310B防火墙保护出口边界安全,外网ISP线路由AscenVision AL5050实现链路负载均衡。


高可靠骨干链路:

通过封装VRRP协议或厂商私有高可用性技术,任何一台核心设备出现宕机,另外一台核心设备可以立刻切换过来正常工作,保证整个网络全天不间断工作。


负载均衡:

通过服务器负载均衡,调配各个应用服务器的外部访问,最大化应用服务器性能。通过链路负载均衡,使不同运营商用户可以就近取得所需的内容,解决国内跨运营商网络访问缓慢情况.提高用户访问网站的响应速度。


高扩展性:

此次建设所用产品具备极高的扩展性,为将来客户的扩展提供了很好的余地。


全网安全防御:

接入交换机防御ARP病毒、ACL实现访问控制,防毒墙、入侵防御设备重点防护服务器区域,边界防火墙安全隔离内外网络,各个设备互相协作,形成一个全民皆兵的网络,最终从全局的角度把控网络安全。